В Китае арестованы операторы IoT-ботнета Mozi

Чт 2 Сентябрь 2021 10:39

Китайские правоохранители арестовали операторов масштабного IoT-ботнета, известного как Mozi. По данным исследовательской команды Netlab китайской компании Qihoo 360, арест произошел еще в июле нынешнего года, но, несмотря на это, ботнет продолжает функционировать.

«Mozi использует сетевую структуру P2P [peer-to-peer], и одно из “преимуществ” P2P-сети заключается в том, что даже в случае отключения некоторых узлов вся сеть продолжит работать и оставшиеся узлы будут заражать другие уязвимые устройства. Поэтому мы наблюдаем распространение Mozi», - пояснили эксперты.

В прошлом месяце специалисты Microsoft предупредили о новых возможностях Mozi, в частности, вредонос теперь может вмешиваться в интернет-трафик зараженных систем с помощью DNS-спуфинга и перехвата HTTP-сессий для перенаправления пользователей на вредоносные домены.

Mozi разработан на основе исходных кодов ряда известных вредоносных семейств, таких как Gafgyt, Mirai и IoT Reaper. По оценкам специалистов, в настоящее время ботнет насчитывает порядка 1,5 млн инфицированных устройств, большая часть из которых расположена в Китае и Индии.

Mozi в основном атакует уязвимые маршрутизаторы и видеорегистраторы, компрометируя устройства через ненадежные или установленные по умолчанию учетные данные. Сам ботнет используется для осуществления DDoS-атак, кражи данных или выполнения вредоносной полезной нагрузки.

Кроме прочего, функционал вредоноса включает майнинговый модуль, распространяющийся по типу червя с помощью использования ненадежных FTP- и SSH-паролей. Mozi связывается с зараженными узлами через протокол DHT (Distributed Hash Table), что позволяет ботнету беспрепятственно функционировать.

«Образцы Mozi не обновляются уже некоторое время, но это не значит, что Mozi больше не представляет угрозу. Поскольку части сети, которая уже распространилась в интернете, продолжают оставаться инфицированными, новые устройства заражаются ежедневно», - предупредили исследователи.

Статья уведена с www.securitylab.ru.

NetLan.ru жив уже 15 лет 312 дней 16 часов 3 минуты 41 секунда
СМК NetLan (Nettlesome Landloper) — некоммерческий интернет-ресурс.
Весь данный интернет-ресурс и всё созданное или размещённое на нём используется в личных целях.